Hızlı cevap: 3-2-1 yedekleme kuralı, verinizi kayıptan korumanın küresel altın standardıdır ve şu formülle özetlenir: En az 3 kopya tutun (1 asıl + 2 yedek), bu kopyaları 2 farklı ortam türünde saklayın (örneğin yerel disk + bulut ya da bant) ve en az 1 kopyayı fiziksel olarak dış/uzak bir konumda bulundurun (tercihen çevrimdışı). Mantığı basittir: tek bir kopya tek bir arıza noktasıdır; disk bozulur, ortam türü ortak bir zafiyet taşır, tek konum yangın/hırsızlık/fidye ile hepsini birden yok edebilir. Modern tehditler (özellikle fidye yazılımı) için kural 3-2-1-1-0 olarak genişletildi: +1 kopya değişmez ya da çevrimdışı (fidye yazılımı erişemesin), 0 doğrulama hatası (her yedek düzenli test edilip geri yüklenebildiği kanıtlansın). En önemli ilke şudur: test edilmemiş yedek, yedek değildir. Bir felakette değer taşıyan tek şey, gerçekten geri yükleyebildiğiniz yedektir.

Veri kaybının en acı türü, "yedeğim vardı ama çalışmadı" cümlesidir. Yedekleme herkesin yaptığını sandığı, ama krizde çoğu kez başarısız olan bir alandır. 3-2-1 kuralı, on yıllardır sınanmış basit bir çerçeveyle bu riski en aza indirir. Bu rehber, kuralı modern fidye çağına taşıyan 3-2-1-1-0 ile birlikte, dünya standardında netlikle anlatır.

3-2-1 kuralı ve modern eklentisi

3 · 2 · 1 YEDEKLEME KURALI 3KOPYA Toplam 3 kopya(1 asıl + 2 yedek) 2ORTAM 2 farklı ortam(disk + bulut/bant) 1DIŞ 1 kopya dış konumda(çevrimdışı/uzak) Modern ek: +1 değişmez/çevrimdışı, 0 doğrulama hatası (3-2-1-1-0) Test edilmemiş yedek, yedek değildir; geri yükleme düzenli denenmeli.

Kuralın gücü sadeliğindedir: üç sayı, üç bağımsız arıza noktasını kapatır. Kopya sayısı tek bozulmaya, ortam çeşitliliği ortak zafiyete, dış konum ise yerel felakete karşı korur. Fidye çağında eklenen değişmez/çevrimdışı kopya ve doğrulama, kuralı bugünün tehditlerine uyarlar.

3-2-1-1-0 referans tablosu

Rakam Kural Neden Örnek
3 En az 3 kopya Tek kopya tek arıza noktası 1 asıl + 2 yedek
2 2 farklı ortam Ortak ortam zafiyeti Disk + bulut/bant
1 1 kopya dış konumda Yerel felaket (yangın, hırsızlık) Uzak veri merkezi
1 +1 değişmez/çevrimdışı Fidye yazılımı yedeği şifreler WORM, hava boşluğu
0 0 doğrulama hatası Bozuk yedek işe yaramaz Düzenli geri yükleme testi

Yedekleme politikası kurma adımları

  1. Neyi, ne sıklıkta yedekleyeceğinizi belirleyin. Kritik veriyi sınıflandırın; kurtarma hedeflerinizi (RTO/RPO) tanımlayın.
  2. 3-2-1'i uygulayın. En az üç kopya, iki ortam, bir dış konum.
  3. Değişmez/çevrimdışı bir kopya ekleyin. Fidye yazılımı yedeklerinizi de hedefler; en az bir kopya erişilemez olmalı.
  4. Şifreleyin. Yedekleri hem aktarımda hem duruşta şifreleyin; çalınan yedek okunamamalı.
  5. Geri yüklemeyi test edin. Ayda/çeyrekte bir gerçek geri yükleme tatbikatı; bu, "0 hata" adımıdır.
  6. İzleyin ve belgeleyin. Başarısız yedek işleri uyarı üretmeli; süreç iş sürekliliği planına bağlı olmalı.

Bir fidye yazılımı saldırısında ödeme kararıyla hiç karşılaşmamanın tek gerçek yolu, bu kurala uygun, test edilmiş bir yedektir.

Sık sorulan sorular

Sadece buluta yedeklemek yeterli mi? Tek başına hayır. Bulut bir kopyadır ama 3-2-1 birden fazla kopya ve ortam ister. Bulut hesabınız ele geçirilir ya da yanlış silme olursa tek kopya yetmez; ikinci bir ortam ve çevrimdışı kopya gerekir.

Fidye yazılımı yedeklerimi şifreleyebilir mi? Evet, modern fidye yazılımı erişebildiği tüm yedekleri de hedefler. Bu yüzden 3-2-1-1-0'daki değişmez (WORM) ya da çevrimdışı (hava boşluklu) kopya kritiktir; saldırgan ona ulaşamaz.

Ne sıklıkta yedeklemeliyim? Verinin değişim hızına ve kabul edilebilir kayıp süresine (RPO) bağlıdır. Kritik veriler için günlük hatta sürekli; daha az değişen veriler için haftalık uygun olabilir.

Yedeğimin çalıştığını nasıl bilirim? Yalnızca geri yükleyerek. Düzenli geri yükleme testi (3-2-1-1-0'daki "0") olmadan bir yedeğin sağlam olduğunu varsaymak en sık yapılan ve en pahalı hatadır.

Kaynaklar

Kurumunuza 3-2-1 uyumlu yedekleme mimarisi, fidye dayanıklı değişmez kopya ve geri yükleme testi için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan veri kurtarma, siber güvenlik ve iş sürekliliği hizmeti veriyoruz.